500 likes | 671 Views
第六单元 安全设置. 本单元任务总描述. 近年来,计算机病毒日益猖獗,而广大计算机用户对病毒知识知之甚少,面临病毒入侵和灾难性病毒破坏时,往往束手无策;每天都有数以十万计的客户网络中断、计算机瘫痪、数据被窃,甚至网银信息被盗。听着这些安全问题,小明想一定要掌握一些基本的安全设置技能,为自己的计算机设置一道安全的屏障。. 本单元共三个任务. 安装杀毒软件; 本地安全设置; 清除恶意插件. 任务一 安装杀毒软件. 重要提示. 最好安装一种防病毒软件. 任务一 安装杀毒软件. 任务描述.
E N D
本单元任务总描述 近年来,计算机病毒日益猖獗,而广大计算机用户对病毒知识知之甚少,面临病毒入侵和灾难性病毒破坏时,往往束手无策;每天都有数以十万计的客户网络中断、计算机瘫痪、数据被窃,甚至网银信息被盗。听着这些安全问题,小明想一定要掌握一些基本的安全设置技能,为自己的计算机设置一道安全的屏障。
本单元共三个任务 • 安装杀毒软件; • 本地安全设置; • 清除恶意插件
任务一 安装杀毒软件 • 重要提示 最好安装一种防病毒软件
任务一 安装杀毒软件 • 任务描述 一天,小明看见老师的计算机屏幕出现了如图所示的提示,老师告诉他这是计算机防病毒软件自动检测到病毒了,出现的一种清除状态。于是他想到要更多的了解杀毒软件的安装。 主要任务计算机病毒的选择、安装、预防电脑受到病毒的感染的措施以及病毒处理方法。
任务一 安装杀毒软件 1. 获取防病毒软件 • 自己动手 常见的病毒清除软件很多,如表常见反病毒软件。用户可以根据自己的使用体验选择,决定选择病毒清除软件。
任务一 安装杀毒软件 本任务选择瑞星杀毒软件进行安装。安装程序详细见安装说明书。 如果计算机已经安装其他产品的杀毒软件或者个人防火墙,建议先行卸载;关闭已经启动的其他应用程序。 如果安装时没有自动显示安装界面,可以浏览光盘,运行根目录下的Autorun.exe程序。 2. 安装防病毒软件 • 自己动手 (1)安装项目选择 将瑞星杀毒软件安装介质放入光驱,系统会出现如图所示,安装项目选择。 点击【安装瑞星杀毒软件】。选择【中文简体】,单击【确定】。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (2)开始安装 如图所示,点击【下一步】。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (3)确认最终用户许可协议 如图所示,认真阅读最终用户许可协议,点击【我接受】,再点击【下一步】。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (4)输入产品序列号和用户ID,如图所示,按照使用手册上的用户身份卡提供的【产品序列号】和【用户ID】,点击【下一步】。 用户产品序列号和用户ID均由涂层覆盖,购买时请注意涂层是否已经刮开,如果已经刮开,请不要购买。用户产品序列号和用户ID是授权用户使用合法软件和获得售后服务的凭证,一定要注意妥善保管,防止丢失和泄漏信息,影响你的使用。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (5)选择安装的组件 如图所示,用户可以根据自己的需要,选择需要安装的组件,点击【下一步】。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (6)选择目标文件夹 如图所示,确定【指定的安装目录】,点击【下一步】。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (7)选择开始菜单文件夹 如图所示,默认情况下,可以直接点击【下一步】继续。实际操作中可以选择【开始菜单文件夹】或者修改文字,确定是否放置瑞星图标到桌面,放置瑞星图标到快速启动工具
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (8)确认安装信息 如图 所示,确认安装的信息是否正确,确认是否进行【安装之前执行内存病毒扫描】,点击【下一步】。
任务一 安装杀毒软件 2. 安装防病毒软件 • 自己动手 (9)系统内存扫描 如图所示,点击【下一步】。为了能够安全的安装,在安装之前有必要进行系统内存扫描。最后程序安装完成。
任务一 安装杀毒软件 3.预防电脑受到病毒的感染的措施 • 自己动手 1、使用正版操作系统软件和应用软件; 2、及时升级系统补丁程序; 3、安装防病毒软件,并及时更新,若可能安装防火墙软件; 4、定期执行全盘扫描;尽量避免使用软盘,U盘复制数据; 5、对于不了解的邮件(尤其是带有附件的),尽量避免打开; 6、不浏览不熟悉的网站;使用即时通信软件(MSN、QQ)的时候,不增加不熟悉的联系人。
任务一 安装杀毒软件 4. 病毒处理 • 自己动手 • (1)备份有用数据; • (2)查杀病毒操作 • 将杀毒软件升级到最新的病毒代码库; • 建议操作规范:断开网络;即将网线从网卡中拔出,由于现在网络病毒很多,杀毒中新的病毒的进入和蔓延随时存在,因此这一项规范是很重要的; • 在安全模式下进行杀毒:重新启动计算机进入安全模式,再查杀病毒【启动时点击F8进入安全模式】; • 病毒处理方式:防病毒软件在查杀病毒时候的三种处理方式:清除,隔离,删除文件,如图所示,处理方式;
任务一 安装杀毒软件 4. 病毒处理 (3)查杀病毒后的工作 查杀病毒后应该及时的进行一些工作,以防万一。 • 升级windows补丁程序; • 若通过防病毒软件查杀病毒后,发现病毒依然存在或未完全被清除,这时您可能要寻求防病毒软件厂商的帮助或使用专杀工具 • 查杀病毒后问题:出现某个应用程序无法使用,这时候请您重新安装此应用程序; • 查杀病毒后问题:病毒破坏了系统的核心文件,可能造成系统运行不稳定,蓝屏死机等,这时也没有其他更好的方法,需要重新安装操作系统。 • 为了避免以后再次感染病毒,请您保持良好的计算机操作习惯;参考第3项预防电脑受到病毒的感染操作。 • 自己动手
任务二 本地安全设置 • 重要提示 防火墙、账号和端口的管理技能是安全设置的基础
任务二 本地安全设置 • 任务描述 端口被检测遭到攻击 小明正在上网时突然发现有人正在放置一些恶意文件在你的计算机上
任务二 本地安全设置 • Windows内置防火墙的使用; • 防止入侵者入侵你的计算机; • 禁用浏览器自动安装软件; • 加强账号管理; • 关闭本机不用端口和查看相关端口状态 • 任务描述
任务二 本地安全设置 1.启用Windows内置防火墙 • 自己动手 【控制面板】/【网络连接】/【本地连接】/【高级】,如图 Windows内置Internet连接防火墙中选中复选框:通过限制或阻止来自Internet 的对计算机的访问来保护我的计算机和网络(P)。指定是否为该连接启用“Internet 连接防火墙”。通过启用“Internet 连接防火墙”可以防止网络外部计算机查看和访问该计算机。
任务二 本地安全设置 2.Windows防火墙例外设置 • 自己动手 Windows防火墙例外设置
任务二 本地安全设置 2.Windows防火墙例外设置 • 自己动手 添加程序
任务二 本地安全设置 2.Windows防火墙例外设置 • 自己动手 如图所示,根据需要可以打开相应的端口。
任务二 本地安全设置 3. 防止入侵者入侵你的计算机(Windows XP) • 自己动手 (1)运行打开本地安全策略命令,【开始】【运行】,如图所示,输入命令secpol.msc,点击【确定】。
任务二 本地安全设置 3. 防止入侵者入侵你的计算机(Windows XP) • 自己动手 (2)阻止并锁定入侵者 如图所示,本地安全策略窗口,选择【账户策略】【账户锁定策略】,可以设定“账户锁定阈值”为3次,鼠标双击“账户锁定阈值”,当入侵者3次尝试攻击你的计算机时,对账户进行锁定,避免侵入攻击。
任务二 本地安全设置 3. 防止入侵者入侵你的计算机(Windows XP) • 自己动手 设定“账户锁定阈值”
任务二 本地安全设置 3. 防止入侵者入侵你的计算机(Windows XP) • 自己动手 (3)拒绝入侵者访问你的计算机 在如图本地安全策略窗口,选择【本地策略】【用户权利指派】,在图示右边找到【从网络访问此计算机】,鼠标双击,弹出对话框如图所示。根据需要依次删除其中的一些可以从网络中访问计算机的用户或组:Users、Everyone等。注意这些删除对一般的个人用户是必须和有益的。
任务二 本地安全设置 4.禁用浏览器自动安装软件 • 自己动手 (1)运行打开组策略命令:【开始】【运行】,输入命令gpedit.msc。 (2)打开组策略窗口 如图所示,组策略窗口。依次【计算机配置】【管理模板】【Windows组件】【Internet Explorer】。
任务二 本地安全设置 4.禁用浏览器自动安装软件 • 自己动手 (3)禁用Internet Explorer组件的自动安装 鼠标双击【禁用Internet Explorer组件的自动安装】,弹出如图禁用Internet Explorer组件的自动安装 属性窗口,只需要设置已禁用即可。
任务二 本地安全设置 5.加强账号管理 • 自己动手 (1)查看账号 【我的电脑】【鼠标右键】【管理】【计算机管理】【系统工具】【本地用户和组】【用户】,如图所示。默认的账户有两个:Administrator和Guest。
任务二 本地安全设置 5.加强账号管理 • 自己动手 (2)设置复杂密码 如左图,选择管理员用户【Administrator】,如右图,输入复杂的密码。 复杂的密码包括密码的长度和密码的复杂度。长度至少有七个字符;不包含用户名、真实姓名或公司名称;没有规则、规律、没有意义,一般由数字、字母和特殊字符混合而成;不包含完整的字典词汇。
任务二 本地安全设置 5.加强账号管理 • 自己动手 (3)修改账号名称 如图所示,选择“Administrator”账户,点击右键,选择“重命名”。 使用系统内建管理员账号存在被攻击的风险,建议将Administrator 账号更名,改成为不明显的名字(例如,不具有“admin” 或“root”等标记)。并且建立一个名为“Administrator”低权限的假账户。
任务二 本地安全设置 6.关闭本机不用端口 • 自己动手 (1)关闭137、138、139、445端口 【控制面板】【系统】【硬件】【设备管理器】【单击“查看”菜单下的“显示隐藏的设备”】【 双击“非即插即用驱动程序”】【 双击NetBios over Tcpip】【“NetBios over Tcpip属性”】【 单击选中“常规”标签下的“不要使用这个设备(停用)”】【单击“确定”按钮】,如图所示。
任务二 本地安全设置 6.关闭本机不用端口 • 自己动手 (3)关闭UDP1900端口:可以防范某些蠕虫病毒,【控制面板】【管理工具】【服务】【停止SSDP Discovery Service服务】,如图所示。
任务二 本地安全设置 6.关闭本机不用端口 • 自己动手 (4)使用本地安全策略关闭端口 【控制面板】【管理工具】【本地安全策略】【IP 安全策略,在本地计算机】【鼠标右键】【创建IP安全策略】,如图所示。
任务二 本地安全设置 7.查看相关端口状态 • 自己动手 (1)利用netstat命令 【开始】【程序】【附件】【命令提示符】或【开始】【运行】【CMD】,进入DOS窗口,如图所示,输入命令Netstat –an,如图所示。
任务三 清除恶意插件 • 重要提示 木马、恶意插件的清除可以选择一些免费的清除工具和正确网络使用网络,抵御恶意插件。 在上网过程中不要轻易点击小广告或不确定的链接。
任务三 清除恶意插件 • 任务描述 小明正在上网时使用某系统检测到的恶意插件。
任务三 清除恶意插件 • 任务描述 • 正确网络使用网络; • 抵御恶意插件; • 选择安装防恶意插件的软件; • 清除恶意插件的技能。
任务三 清除恶意插件 1.正确网络使用网络,抵御恶意插件 • 自己动手 1、不要登陆不良网站 不良网站是恶意插件泛滥的场所,所以一定要谨慎; 2、不要随便下载不熟悉的软件,尤其是对用户数据可能产生损害的,如分区软件、硬盘整理软件、个人信息管理软件等; 3、安装软件时应仔细阅读软件附带的用户协议及使用说明; 4、对共享软件应谨慎使用,避免软件过期后出现某些因为功能限制而丢失私人资料的情况。
任务三 清除恶意插件 2.选择安装防恶意插件的软件 • 自己动手 (1)从搜索引擎中搜索“清除恶意插件软件”寻找清除软件,这里操作选择软件“360安全卫士”或“瑞星卡卡”,如图所示。
任务三 清除恶意插件 2.选择安装防恶意插件的软件 • 自己动手 (2)下载软件 从官方网站获取最新版的软件,“360安全卫士”官方网站http://www.360safe.com/。 如图,“瑞星卡卡” 官方网站http://tool.ikaka.com/,如图所示,可以清除很多恶评插件。 (3)安装软件:根据提示安装好“360安全卫士”或“瑞星卡卡”。
任务三 清除恶意插件 3.清除恶意插件 • 自己动手 (1)利用瑞星卡卡查杀恶意及流氓软件 启动瑞星卡卡软件,点击【基本功能】【查杀恶意及流氓软件】【全选】【立即清除】,如图所示,最后显示系统没有“恶意及流氓软件”。
任务三 清除恶意插件 3.清除恶意插件 • 自己动手 (2)利用360安全卫士清除“恶意插件” 启动“360安全卫士”,点击【常用】【清除恶评及系统插件】【开始扫描】,如图所示, 显示存在的插件,点击【全选】【立即清除】。
任务三 清除恶意插件 3.清除恶意插件 • 自己动手 插件的清除提示
任务三 清除恶意插件 3.清除恶意插件 • 自己动手 (3)利用360安全卫士清除“查杀木马” 启动“360安全卫士”,点击【常用】【查杀流行木马】【开始扫描】,如图所示, 显示存在的木马,点击【全选】【立即查杀】。
任务三 清除恶意插件 3.清除恶意插件 • 自己动手 (4)利用360安全卫士清除“修复系统漏洞” 启动“360安全卫士”,点击【常用】【修复系统漏洞】,如图所示,检测出系统存在的系统漏洞和安全风险。
任务三 清除恶意插件 4. 进入操作系统后或访问某些网站时,常会自动弹出许多网页的故障诊断与排除 • 自己动手 1、一般为网站恶意行为或者流氓软件修改了IE相关设置、修改注册表等系统信息,强烈建议您保持良好的计算机操作习惯; 2、安全模式查杀病毒:将病毒库升级到最新后,重启计算机按F8进入安全模式查杀病毒; 3、使用IE修复工具进行修复:若修复后无效,请您重新安装操作系统解决,再次建议您不要访问不良网站;